Un trio di vulnerabilità CVSS 10 in ServiceNow accende i riflettori sul modello di distribuzione, sulla velocità di remediation e sul fatto che i punteggi di gravità sono solo il punto di partenza.
ACN CSIRT Italia ha segnalato nuove vulnerabilità di Jenkins e aggiornamenti di sicurezza che correggono molteplici problemi, tra cui sei classificati ad alta gravità, in una piattaforma usata da molti team per eseguire la delivery del software.
Un zero-day ad alta gravità in V8 ha spinto Google a un ciclo di correzione urgente, e la vera storia è quanto rapidamente un problema del motore di un browser possa propagarsi nell'ecosistema Chromium.
Una falla critica di autenticazione in NetScaler è oggetto di monitoraggio per sfruttamento nel mondo reale, e il rischio principale risiede in quanto strettamente alcune organizzazioni dipendono dalla configurazione del proprio gateway.
Una vulnerabilità di lunga data nel logical decoding mostra come una funzionalità del database progettata per lo streaming delle modifiche possa diventare una via per l'esecuzione di codice quando i confini dei privilegi sono troppo fiduciosi.
Una correzione critica per ASUS Control Center ricorda che il software di gestione non è un software qualunque - è il sistema nervoso di una flotta di server.
Una falla ad alta gravità corretta in Plesk ricorda che le vulnerabilità nei software di gestione dell'hosting possono contare quanto i bug nei siti web che controllano.
La ricerca di vulnerabilità assistita dall'IA sta spostando il punto di pressione dalla scoperta al triage, ed è lì che i programmi di disclosure possono iniziare a cedere.
Una vulnerabilità raggiungibile da remoto nella piattaforma vocale di Sangoma ha alzato la posta in gioco per qualsiasi organizzazione che lasci esposte le superfici di gestione.
Un bug critico di upload in WordPress collegato a CVE-2026-14894 sta attirando sfruttamenti reali, mostrando come un singolo percorso debole di gestione dei file possa trasformare un plugin di routine in un rischio di controllo del server.
Google ha rilasciato un aggiornamento di sicurezza per Chrome dopo aver confermato lo sfruttamento attivo di CVE-2026-85046, una falla del browser che alza la posta in gioco per ogni endpoint non patchato.
Plex ha chiesto agli utenti di passare a Plex Media Server 1.43.3 e Plex Desktop 1.115.0 dopo aver corretto problemi di sicurezza non divulgati nelle versioni precedenti.
Una falla critica nel plugin WordPress Super Forms è stata collegata a sfruttamento attivo, con un percorso di rischio che va dall'abuso del caricamento file all'esecuzione di codice remoto.
L'aggiornamento Chrome 152 di Google corregge una vulnerabilità di type confusion ad alta gravità in V8 e l'azienda afferma che il problema è sfruttato attivamente sul campo.
Una nuova patch per VMware Workstation e Fusion mette in evidenza una dura verità nella virtualizzazione desktop: se un guest può oltrepassare la linea di isolamento, l'host diventa il premio.
Google ha corretto una falla di Chrome attivamente sfruttata in V8, ricordando ai difensori che il browser è spesso sicuro solo quanto la velocità del suo prossimo riavvio.
Google si è mossa per chiudere una falla sfruttata attivamente nel livello del motore di Chrome, dove un singolo bug logico può trasformarsi in una corsa tra gli aggressori e tutti gli altri ancora in attesa di aggiornare.
Plex ha rilasciato nuove versioni del server e delle app desktop per correggere diverse falle non divulgate, lasciando ai difensori il compito di intervenire prima che i dettagli tecnici diventino pubblici.
Plex ha aggiornato sia il software server sia quello desktop dopo aver individuato molteplici problemi di sicurezza, ma ha lasciato senza dettagli i componenti vulnerabili e le condizioni di esposizione.
Sono stati osservati oltre 440.000 tentativi di exploit contro Super Forms ed Elementor Pro, a dimostrazione di come le normali funzioni di caricamento file possano diventare obiettivi di alto valore quando la convalida viene meno.